Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   trojan.downloader.keenval.f (https://www.trojaner-board.de/17470-trojan-downloader-keenval-f.html)

mopi 06.05.2005 08:20

trojan.downloader.keenval.f
 
Kann mir jemand helfen?

trojan.downloader.keenval.f
wie werde ich diesen trojaner wider los?

BitDefender ist das einzige Programm, dass mir mit einem Virus-scan infizierte Dateine anzeigt. Er schreibt zwar, dass er sie löscht, sie sind aber beim nächsten Scan wieder da.

gibt es für diesen Trojaner einen removal tool oder so ?

kannn mir da jemand helfen???

Bitte Bitte Bitte
gruß mopi

rock 06.05.2005 08:27

hmm...keenval ist spyware oder "nur " Adware hab ich so in erinnerung...(kann man ja noch nachschauen, auch bei Bitdefender selbst, hat ja ein virenlexikon!)

however,

schliese den Browser!
lösche temporäre Internetfiles incl.OFFLINEINHALTE, da vermute ich erstmal den fund.

leider sind deine angaben sehr spärlich!
kein betreibsystem, keine angaben wo es gemeldet wurde, usw.

solte nach dem elemenieren der tempdateien immer ncoh eine meldung kommen, melde den pfad wo dein scanner anspringt. welche scanner hast du noch, wenn BIT der einzige ist der was meldet...ect. ...

rock 06.05.2005 08:34

Zitat:

Zitat von mopi
Kann mir jemand helfen?
gibt es für diesen Trojaner einen removal tool oder so ?

hier fand ich auch ein removal tool gegen Keenval:

http://securityresponse.symantec.com...r/FxKeenVl.exe

direktdownload. speichern unter/ eigenen neuen ordner auswählen.

PC in den abgesicherten modus startem, das tool durchsausen lassen!

hoffe es war das passende info.

rock

mopi 06.05.2005 17:13

Also ich habe XP/Professional als Betriebssystem

Norten 2005 und Adaware als Anti-Virus Programm

Der Ort wo Bit den Trojaner findet heißt

C:\System Volume Information\_restore{A7263F9A-88FE-425E-9FAC-F75212242204}\RP160\A0030766.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002
Infiziert: Trojan.Downloader.Keenval.F

C:\System Volume Information\_restore{A7263F9A-88FE-425E-9FAC-F75212242204}\RP160\A0030766.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002
Desinfektion fehlgeschlagen

C:\System Volume Information\_restore{A7263F9A-88FE-425E-9FAC-F75212242204}\RP160\A0030766.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002
Gelöscht

C:\System Volume Information\_restore{A7263F9A-88FE-425E-9FAC-F75212242204}\RP160\A0030766.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)
Aktualisieren fehlgeschlagen

C:\System Volume Information\_restore{A7263F9A-88FE-425E-9FAC-F75212242204}\RP161\A0030778.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002
Infiziert: Trojan.Downloader.Keenval.F

C:\System Volume Information\_restore{A7263F9A-88FE-425E-9FAC-F75212242204}\RP161\A0030778.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002
Desinfektion fehlgeschlagen

C:\System Volume Information\_restore{A7263F9A-88FE-425E-9FAC-F75212242204}\RP161\A0030778.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002
Gelöscht

C:\System Volume Information\_restore{A7263F9A-88FE-425E-9FAC-F75212242204}\RP161\A0030778.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)
Aktualisieren fehlgeschlagen

C:\System Volume Information\_restore{A7263F9A-88FE-425E-9FAC-F75212242204}\RP161\A0030798.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002
Infiziert: Trojan.Downloader.Keenval.F

C:\System Volume Information\_restore{A7263F9A-88FE-425E-9FAC-F75212242204}\RP161\A0030798.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002
Desinfektion fehlgeschlagen

C:\System Volume Information\_restore{A7263F9A-88FE-425E-9FAC-F75212242204}\RP161\A0030798.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)=>zlib_nsis0002
Gelöscht

C:\System Volume Information\_restore{A7263F9A-88FE-425E-9FAC-F75212242204}\RP161\A0030798.exe=>(NSIS o)=>zlib_nsis0001=>(NSIS o)
Aktualisieren fehlgeschlagen


Ich kann diesen Ordner im Explorer zwar suchen, er meldet aber, dass der Zugriff darauf verweigert wird. Kann mir einer sagen was das für ein Ordner ist?


Ich kann in Bit's Virenlexikon den Trojaner nicht finden

gruß mopi

Haui45 06.05.2005 17:16

Das ist der Systemwiederherstellungsordner.
=> Deaktiviere die SWH -> Neustart -> aktiviere die SWH
-> http://www.systemwiederherstellung-deaktivieren.de
Dabei gehen alle SWH-Punkte verloren!


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:51 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129